Настройка работы 1C и Apache по протоколу https на РедОС (nginx)

09.05.24

Администрирование - Администрирование веб-серверов

В материале описан порядок действий по настройке Apache для работы по защищенному протоколу HTTPS c 1С на операционной системе РедОС с выпуском сертификата SSL.

Всем привет!

Данная публикация является своего рода продолжением статьи об установке и настройке контура 1С-Apache по протоколу http. Вот этой: //infostart.ru/1c/articles/2096601/

Итак…

Для работы через защищенный протокол https буду использовать веб-сервер Nginx. Причем уже установленный Apache будет работать только внутри на локальном сетевом интерфейсе. Таким образом, пользователи будут напрямую обращаться не к Apache, а к Nginx, а он уже, в свою очередь, будет пробрасывать подключение к Apache.

  1. Ищу в репозитории Nginx

dnf list nginx

У меня нашлась 25-я версия. Устанавливаю

dnf install nginx.x86_64

После установки пробую запустить службу Nginx, но получаю ошибку

Причина в том, что уже установленный Apache работает на том же порту, что и запускаемый Nginx, а именно – 80-ый. Поэтому, чтобы запустить Nginx, нужно сперва остановить Apache.

Останавливаю Apache и запускаю Nginx

systemctl stop httpd.service

systemctl start nginx.service

Проверяю адрес опубликованной на Apache базы с помощью curl

curl http://srv-*****-linux/H*****K/

Получаю текст с ошибками Nginx в виде html - кричащая “NGINX ERROR!”

На всякий случай смотрю в конфигурационный файл Nginx и вижу там порт 80.

cat /etc/nginx/nginx.conf

  1. Чтобы настроить подключение через Nginx к Apache, нужно у Apache переопределить порт, так как на 80-ом запущу именно Nginx.

Открываю в редакторе конфигурационный файл Apache, нахожу строку «Listen 80» и меняю на «127.0.0.1:8080». Адрес 127.0.0.1 указывает, что Apache не будет работать извне, а только локально.

nano /etc/httpd/conf/httpd.conf

Сохраняю и выхожу из редактора.

  1. Настраиваю Nginx, добавив секцию перенаправления Nginx на адрес 127.0.0.1:8080, т.е. Apache. Открываю в редакторе конфигурационный файл Nginx

nano /etc/nginx/nginx.conf

Перед секцией страницы ошибок добавляю секцию перенаправления

location / {

proxy_pass http://127.0.0.1:8080;

}

Сохраняю и выхожу из редактора. Перезапускаю службу Nginx и запускаю службу Apache.

systemctl restart nginx.service

systemctl start httpd.service

Если теперь проверить адрес опубликованной на Apache базы с помощью curl

curl http://srv-*****-linux/H*****K/

то ошибки Nginx уже не будет

  1. Настраиваю https. Для этого для надежности останавливаю службы Nginx и Apache. Редактирую конфигурационный файл Nginx.

systemctl stop httpd.service

systemctl stop nginx.service

nano /etc/nginx/nginx.conf

Раскомментируем секцию, описывающую работу с https

и добавляю секцию для перенаправления

location / {

proxy_pass http://127.0.0.1:8080;

}

Помимо этого запоминаю пути к файлам сертификата, которые указаны в параметрах ssl_sertificate и ssl_certificate_key.

Создаю каталоги по этим путям

cd /etc/pki/

mkdir nginx

cd nginx

mkdir private

  1. Создаю и настраиваю файл для определения параметров создаваемых сертификата и ключа. Для этого создаю файл в папке pki и добавляю текст

cd /etc/pki/nginx/

touch ssl.conf

nano ssl.conf

По файлу с параметрами с помощью инструмента openssl создаю файлы сертификата и ключа

openssl req -new -newkey rsa:2048 -sha256 -nodes -x509 -days 3653 -config ssl.conf -extensions 'req_ext' -keyout server.key -out server.crt

При корректном создании система сообщает об этом

В каталоге /etc/pki/nginx/ должны появиться файлы сертификата и ключа. Файл ключа перемещаю в каталог /etc/pki/nginx/private, т.к. этот путь указан в конфигурационном файле Nginx

mv server.key /etc/pki/nginx/private/

  1. Запускаю Apache и Nginx. Заодно добавляю Nginx в автозагрузку

systemctl start httpd.service

systemctl enable nginx.service

systemctl start nginx.service

Готово.

    7. Проверяю работу, забив в браузере страницу https://srv-*****-linux/H*****K/

ВАЖНО! По умолчанию с https работает порт 443, поэтому нужно убедиться, что он открыт.

 

На этом пока все. Надеюсь, что данный материал позволит кому-то сэкономить время.

Вступайте в нашу телеграмм-группу Инфостарт

РедОС apache веб-сервер httpd linux nginx ssl

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Инструментарий разработчика Разработка Администрирование веб-серверов Системный администратор Программист Бизнес-аналитик Руководитель проекта 1С 8.3 Платные (руб)

Analyzer 1C сводит выгрузку 1С — основную конфигурацию и все расширения — в единый граф знаний. Любой запрос по связям за доли секунды, с пометками «Доб.» / «Заимств.» / «Переопределено». Новое в 2.0 — обновление поставки: сравнение и объединение версий деревом «как в Конфигураторе» с выгрузкой плана решений; поиск конфликтов из-за перехватов расширений и висячих ссылок; загрузка из бинарных .cf/.cfe; циклические зависимости. Плюс анализ влияния, запросы BSL, роли и RLS, граф вызовов. Минута на развёртывание через Docker без необходимости подключения к Интернет. Любая 1С:Предприятие 8.3+.

14000 руб.

17.04.2026    9563    41    58    

55

Разработка Инструменты администратора БД Администрирование веб-серверов Администрирование Программист 1C:ERP Платные (руб)

Это специализированное решение для глубокого анализа и мониторинга серверов и баз данных 1С. Продукт позволяет выявлять причины замедлений, блокировок и ошибок, объединяя данные технологического журнала, СУБД и оборудования в единой интерактивной системе.

90000 руб.

13.05.2026    1476    2    0    

4

Администрирование веб-серверов Сервера HighLoad оптимизация Системный администратор Программист Бесплатно (free)

Каждый вечер в час закрытия смен 200 касс розничной сети начинали «залипать», и у всех было готовое объяснение: блокировки. Аудит ожиданий в час пика показал: блокировок — ноль. Сессии ждали не друг друга, а свободных потоков: заводские cost threshold for parallelism = 5 и MAXDOP = 0 на 48-ядерном сервере отправляли даже лёгкие запросы разбегаться по всем ядрам, и две трети запросов стояли в очереди за потоками. Разбираем детектив: почему рефлекс «вечером тормозит — значит, блокировки» подменяет диагностику, как читается картина ожиданий, причём тут сосед по инстансу с отчётом на 24 потока и 4,3 часа — и как две динамические настройки без перезапуска сняли проблему в тот же вечер. С чек-листом «блокировки или параллелизм».

28.07.2026    1218    nedomolkov.ivan    4    

8

Администрирование веб-серверов Системный администратор 1С:Предприятие 8 Бесплатно (free)

Альтернатива Fiddler для локальной разработки/отладки/понимания Web-сервисов, чтобы смотреть тело и заголовки запроса/ответа.

02.06.2026    920    gordey_kachurin    0    

0

Администрирование веб-серверов Системный администратор Программист Россия Абонемент ($m)

PowerShell-скрипт автоматической установки Apache HTTP Server 2.4 на Windows. Поддерживает несколько экземпляров на разных портах, бэкап, брандмауэр, логирование. Компилируется в exe. Две версии: RU и EN.

7 стартмани

27.03.2026    1427    4    imiron_ru    3    

5

Администрирование веб-серверов Системный администратор Программист Россия Абонемент ($m)

Apache HTTP Server на Windows. Установка и настройка вручную — пошаговое руководство.

5 стартмани

27.03.2026    4067    imiron_ru    0    

13

Администрирование веб-серверов Системный администратор 1С 8.3 Россия Абонемент ($m)

Публикация http-сервиса через Apache под Windows, с использованием ssl клиентского сертификата p12. База реализующая обработку запросов GET, POST с получением и передачей JSON

1 стартмани

23.01.2026    2573    ЕСТЬNULL    0    

6

Пароли Администрирование веб-серверов Системный администратор Программист Россия Абонемент ($m)

Для запуска базы, опубликованной на вебсервере через тонкий клиент (win/linux) с доменной авторизацией. Подходит для запуска тонкого клиента (база web публикация) с устройств не в домене, например для работы внешних пользователей.

1 стартмани

03.01.2026    4188    1    shooshpanius    0    

7
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. webester 26 31.05.24 13:14 Сейчас в теме
Простите за глупый вопрос. Зачем nginx при запущенном apache?
2. Трактор 1288 07.07.25 22:45 Сейчас в теме
(1) так принято. nginx лучше работает со статическими страницами. Поэтому его ставят на вход и перенаправление запросов.
3. webester 26 08.07.25 03:57 Сейчас в теме
Для отправки сообщения требуется регистрация/авторизация